檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
產(chǎn)品咨詢 WAF基礎(chǔ)知識(shí) Web應(yīng)用防火墻是否能防護(hù)IP? Web應(yīng)用防火墻支持對(duì)哪些對(duì)象進(jìn)行防護(hù)? Web應(yīng)用防火墻與漏洞管理服務(wù)有哪些區(qū)別? Web應(yīng)用防火墻支持自定義POST攔截嗎? Web應(yīng)用防火墻是否支持IPv4和IPv6共存? WAF和HSS的網(wǎng)頁(yè)防篡改有什么區(qū)別?
源站服務(wù)器部署在華為云外:50Mbps 具體的計(jì)費(fèi)方式及標(biāo)準(zhǔn)請(qǐng)參考計(jì)費(fèi)說(shuō)明。 步驟一:購(gòu)買華為云WAF云模式專業(yè)版 登錄Web應(yīng)用防火墻控制臺(tái)。 在頁(yè)面右上角,單擊“購(gòu)買WAF實(shí)例”,進(jìn)入購(gòu)買頁(yè)面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護(hù)業(yè)務(wù)的所在區(qū)域就近選擇購(gòu)買的WAF區(qū)域。 “版本規(guī)格”:選擇“專業(yè)版”。
waf 規(guī)則觸發(fā)方式 周期觸發(fā) 規(guī)則評(píng)估的資源類型 account 規(guī)則參數(shù) 無(wú) 應(yīng)用場(chǎng)景 網(wǎng)站接入Web應(yīng)用防火墻后,您可以設(shè)置地理位置訪問(wèn)控制規(guī)則,WAF通過(guò)識(shí)別客戶端訪問(wèn)請(qǐng)求的來(lái)源區(qū)域,一鍵封禁來(lái)自特定區(qū)域的訪問(wèn)或者允許特定區(qū)域的來(lái)源IP的訪問(wèn),解決部分地區(qū)高發(fā)的惡意請(qǐng)求問(wèn)
獨(dú)享模式按需計(jì)費(fèi) 由此可見(jiàn),在5~6月,使用WAF總共產(chǎn)生的費(fèi)用為:27,900+110=28,010元。 資源類型為普通租戶類時(shí),獨(dú)享引擎的ECS資源會(huì)直接掛在用戶賬號(hào)下,因此,WAF會(huì)收取獨(dú)享引擎的軟件費(fèi)用,ECS會(huì)額外收取獨(dú)享引擎的系統(tǒng)和硬件費(fèi)用。ECS計(jì)費(fèi)說(shuō)明請(qǐng)參見(jiàn)ECS計(jì)費(fèi)項(xiàng)說(shuō)明。
您可以在“費(fèi)用中心 > 賬單管理”查看資源的費(fèi)用賬單,以了解該資源在某個(gè)時(shí)間段的使用量和計(jì)費(fèi)信息。 賬單上報(bào)周期 包年/包月計(jì)費(fèi)模式的資源完成支付后,會(huì)實(shí)時(shí)上報(bào)一條賬單到計(jì)費(fèi)系統(tǒng)進(jìn)行結(jié)算。 按需計(jì)費(fèi)模式的資源按照固定周期上報(bào)使用量到計(jì)費(fèi)系統(tǒng)進(jìn)行結(jié)算。WAF的按需計(jì)費(fèi)模式結(jié)算周期為: 獨(dú)享模式:秒級(jí)計(jì)費(fèi),按小時(shí)結(jié)算。
出現(xiàn)欠費(fèi)的情況下,已通過(guò)云模式接入WAF的網(wǎng)站仍可正常使用。然而,對(duì)于涉及費(fèi)用的操作,如升級(jí)WAF規(guī)格、續(xù)費(fèi)訂單等,用戶將無(wú)法正常進(jìn)行。 按需計(jì)費(fèi) 如果購(gòu)買的是WAF按需獨(dú)享模式時(shí),當(dāng)您的賬號(hào)因按需自動(dòng)扣費(fèi)導(dǎo)致欠費(fèi)后,賬號(hào)將變成欠費(fèi)狀態(tài)。欠費(fèi)后,WAF不會(huì)立即停止防護(hù)您的網(wǎng)站,資
timestamp Long 創(chuàng)建規(guī)則的時(shí)間,格式為13位毫秒時(shí)間戳 description String 規(guī)則描述,可選參數(shù),設(shè)置該規(guī)則的備注信息。 status Integer 規(guī)則狀態(tài),0:關(guān)閉,1:開(kāi)啟 url String 隱私屏蔽規(guī)則防護(hù)的url,需要填寫標(biāo)準(zhǔn)的url格式,例如/admin/xxx或者/admin/
且主機(jī)安全服務(wù)的使用不受企業(yè)項(xiàng)目的劃分影響。 企業(yè)可以根據(jù)不同的部門或項(xiàng)目組,將相關(guān)的資源放置在相同的企業(yè)項(xiàng)目?jī)?nèi)進(jìn)行管理,并支持資源在企業(yè)項(xiàng)目之間遷移。 項(xiàng)目與企業(yè)項(xiàng)目的區(qū)別 IAM項(xiàng)目 IAM項(xiàng)目是針對(duì)同一個(gè)區(qū)域內(nèi)的資源進(jìn)行分組和隔離,是物理隔離。在IAM項(xiàng)目中的資源不能轉(zhuǎn)移,只能刪除后重建。
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
數(shù)據(jù)保護(hù)技術(shù) WAF通過(guò)多種數(shù)據(jù)保護(hù)手段和特性,保證通過(guò)WAF的數(shù)據(jù)安全可靠。 表1 WAF的數(shù)據(jù)保護(hù)手段和特性 數(shù)據(jù)保護(hù)手段 簡(jiǎn)要說(shuō)明 靜態(tài)數(shù)據(jù)保護(hù) WAF通過(guò)敏感數(shù)據(jù)加密保證用戶流量中敏感數(shù)據(jù)的安全性。 傳輸中的數(shù)據(jù)保護(hù) 微服務(wù)間數(shù)據(jù)傳輸進(jìn)行加密,防止數(shù)據(jù)在傳輸過(guò)程中泄露或被
漏洞管理服務(wù)與HSS、WAF有什么區(qū)別? 漏洞管理服務(wù)支持主機(jī)和Web漏洞掃描,從攻擊者的視角掃描漏洞,提供詳細(xì)的漏洞分析報(bào)告,并針對(duì)不同類型的漏洞提供專業(yè)可靠的修復(fù)建議。HSS是提升主機(jī)整體安全性的服務(wù),通過(guò)安裝在主機(jī)上的Agent守護(hù)主機(jī)安全,全面識(shí)別并管理主機(jī)中的信息資產(chǎn)。漏洞管理服務(wù)中的主機(jī)漏掃和HSS的區(qū)別如下:
如果您需要對(duì)請(qǐng)求來(lái)源的IP地址歸屬的地理區(qū)域進(jìn)行訪問(wèn)控制,可設(shè)置地理位置訪問(wèn)控制規(guī)則,WAF通過(guò)識(shí)別客戶端訪問(wèn)請(qǐng)求的來(lái)源區(qū)域,一鍵封禁來(lái)自特定區(qū)域的訪問(wèn)或者允許特定區(qū)域的來(lái)源IP的訪問(wèn),解決部分地區(qū)高發(fā)的惡意請(qǐng)求問(wèn)題??舍槍?duì)指定國(guó)家、地區(qū)的來(lái)源IP自定義訪問(wèn)控制。 如果您僅允許某一地區(qū)的來(lái)源I
服務(wù)器,影響業(yè)務(wù)的正常訪問(wèn)。 退訂云模式WAF前,已放通了源站業(yè)務(wù)的端口。 注意事項(xiàng) 退訂WAF重新購(gòu)買WAF,如果重購(gòu)的WAF與原WAF不在同一區(qū)域,原WAF配置數(shù)據(jù)將不能保存。當(dāng)您重新購(gòu)買WAF后,您需要將防護(hù)域名重新接入WAF,并根據(jù)防護(hù)需求為域名配置相應(yīng)的防護(hù)規(guī)則,詳細(xì)說(shuō)
序?qū)τ脩糨斎腧?yàn)證不足的漏洞,注入惡意SQL代碼,竊取或破壞數(shù)據(jù)庫(kù)中的敏感數(shù)據(jù)。為了有效防御這兩種攻擊,保障Web應(yīng)用的安全運(yùn)行,Web應(yīng)用防火墻(WAF)應(yīng)運(yùn)而生。 二、WAF的核心概念與工作原理 2.1 WAF的核心概念 WAF是一種專門用于保護(hù)Web應(yīng)用的安全防護(hù)技術(shù),它通過(guò)
地址組,詳細(xì)操作請(qǐng)參見(jiàn)添加黑白名單IP地址組。 防護(hù)動(dòng)作 選擇要執(zhí)行的防護(hù)動(dòng)作。僅“添加方式”選擇“新建規(guī)則”時(shí),需要配置此參數(shù)。 攔截:IP地址或IP地址段設(shè)置的是黑名單且需要攔截,則選擇“攔截”。 放行:IP地址或IP地址段設(shè)置的是白名單,則選擇“放行”。 僅記錄:需要觀察的
哪些版本支持IPv6防護(hù)? WAF支持IPv6防護(hù),詳細(xì)說(shuō)明如下: 云模式的CNAME接入的專業(yè)版和企業(yè)版支持IPv6的防護(hù)。 獨(dú)享模式/云模式-ELB接入沒(méi)有公網(wǎng)IP,公網(wǎng)IP綁定在ELB的彈性公網(wǎng)IP上 ,如果獨(dú)享模式/云模式-ELB接入所在的ELB支持IPv6,那么獨(dú)享模式/云模式-ELB接入也支持IPv6。
IPv6防護(hù) 哪些版本支持IPv6防護(hù)? 如何測(cè)試在WAF中配置的源站IP是IPv6地址? 業(yè)務(wù)使用了IPv6,WAF中的源站地址如何配置? WAF如何解析/訪問(wèn)IPv6源站?
W無(wú)法獲取到攻擊者的真實(shí)IP地址,您可通過(guò)X-Forwarded-For字段獲取真實(shí)IP地址,請(qǐng)參見(jiàn)如何獲取攻擊者的真實(shí)IP地址?。 請(qǐng)避免將回源IP加入黑名單或阻斷的防護(hù)策略中,否則將會(huì)阻斷來(lái)自這個(gè)IP的所有流量,影響您的業(yè)務(wù)。 云模式WAF 建議您創(chuàng)建放行的防護(hù)規(guī)則或者添加回源IP至白名單。
快速制作華夫餅圖總覽 華夫餅圖(Waffle Chart),可以直觀的描繪百分比完成比例情況。與傳統(tǒng)的餅圖相比較,華夫餅圖表達(dá)的百分比更清晰和準(zhǔn)確,它的每一個(gè)格子代表 1%。 接下來(lái)就是講解如何使用模板來(lái)進(jìn)行制作。 總共分為六步: